#DeFiLossesTop600MInApril 💥 Два титани квітня: постмортем


Це були не просто "баги у коді". Вони були складними, багаторівневими операціями, широко приписуваними групі Lazarus.
1. Drift Protocol (1 квітня) – ~$285M
Атака: Це був компроміс контролерної площини. Зловмисники витратили місяці на кампанію соціальної інженерії, щоб проникнути в рівень управління.
Метод: Вони маніпулювали системою Durable Nonce на Solana для виконання попередньо підписаних транзакцій, які здавалося, були легітимними для мережі.
Вплив: Більше 50% TVL Drift було знищено за кілька хвилин. Це спричинило масовий відтік ліквідності по всій екосистемі Solana, оскільки модель управління "без довіри" була доведена вразливою до людського проникнення.
2. KelpDAO (18 квітня) – ~$292M
Атака: Експлуатація "Oracle/Verifier" на міжланцюговому мосту.
Метод: Зловмисники використали налаштування верифікатора 1-із-1. Порушивши два внутрішні RPC-ноді та запустивши одночасну DDoS-атаку на зовнішній вузол, вони поставили верифікатор у "відлуння".
Результат: Вони обдурили контракт на стороні Ethereum, щоб він повірив, що 116 500 rsETH було спалено на вихідному ланцюгу. Контракт випустив кошти на основі фальсифікованого уявлення про реальність, а не через помилку у коді.
📉 Екосистемний ефект хвилі
"Шок довіри", про який ви згадували, вже проявляється у даних:
Зараження: Після удару KelpDAO, такі великі платформи, як Aave і SparkLend, були змушені заморозити ринки rsETH, щоб запобігти каскадному зростанню боргів у DeFi.
Фонд "DeFi United": У відчайдушній спробі відновити довіру галузь створила фонд допомоги понад 300 мільйонів доларів (з великим внеском Mantle та Aave DAO) для компенсації жертвам, але психологічний урон вже нанесено.
Інституційне відступлення: Цей місяць зупинив наратив "Інституційного DeFi". Багато фондів повертаються до "суверенних" Bitcoin або високорегульованих кастодіанів.
🧠 Стратегічний зсув
Ви правильно підкреслюєте атаки з використанням AI. Ми спостерігаємо рух від "зломів контрактів" до "проникнення в інфраструктуру". > Урок: Якщо ви не можете зламати сейф (смарт-контракт), ви викрадаєте людину з ключем (соціальна інженерія) або обманюєте охоронця (маніпуляція RPC/Oracle).
DRIFT-12,52%
SOL-0,04%
ETH0,97%
AAVE-0,1%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • 1
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
AngelEye
· 1год тому
LFG 🔥
відповісти на0
AngelEye
· 1год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
AngelEye
· 1год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
HighAmbition
· 2год тому
Обезьяна у 🚀
Переглянути оригіналвідповісти на0
HighAmbition
· 2год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
  • Закріпити